Komponen

Isu-isu Oracle di luar siklus Patch untuk Cacat

17 September 2019. Kita bertumbuh. Siklus giring ke era baru. Blm jelas, tp hati tahu. Istirahatlah

17 September 2019. Kita bertumbuh. Siklus giring ke era baru. Blm jelas, tp hati tahu. Istirahatlah
Anonim

Oracle telah merilis sebuah patch darurat untuk sebuah kesalahan perusahaan mengeluarkan peringatan keamanan yang langka untuk minggu lalu.

Administrator tidak boleh menerapkan pekerjaan di sekitar perusahaan yang sebelumnya direkomendasikan dan menerapkan patch, kata Oracle.

Kerentanan terletak pada plugin Apache untuk Oracle WebLogic Server dan Express produk (sebelumnya dikenal sebagai BEA WebLogic), kedua server aplikasi.

[Bacaan lebih lanjut: Cara menghapus malware dari PC Windows Anda]

Cacat dapat dieksploitasi dari jarak jauh dan menghasilkan serangan yang dapat membahayakan "kerahasiaan, integritas, dan ketersediaan sistem yang ditargetkan," menurut penasehat perusahaan.

Cacat diberi skor 10,0 - peringkat paling serius - di Skala CVSS (Common Vulnerability Scoring System), kerangka kerja yang digunakan untuk mengevaluasi risiko cacat tertentu.

Dalam tiga tahun sejak Oracle memulai siklus tambalan biasa, celah plugin Apache adalah yang pertama menyebabkan perusahaan melepaskan peringatan off-cycle.